タグ

2022年8月9日のブックマーク (3件)

  • 【PoC編】XSSへの耐性においてブラウザのメモリ空間方式はLocal Storage方式より安全か? - GMO Flatt Security Blog

    はじめに こんにちは。 セキュリティエンジニアの@okazu-dm です。 この記事は、Auth0のアクセストークンの保存方法について解説した前回の記事の補足となる記事です。前回の記事の要旨をざっくりまとめると以下のようなものでした。 Auth0はデフォルトではアクセストークンをブラウザのメモリ空間上にのみ保存するin-memory方式であり、XSSへの耐性のなさ等の理由でlocalStorageで保存することを推奨していない しかし、XSSでアクセストークンを奪取できるのはin-memory方式でも同じのはず(検証は行いませんでした)。localStorage方式を過度に忌避する必要はないのではないか なお、Flatt Securityの提供するセキュリティ診断はAuth0に限らずFirebase AuthenticationやAmazon CognitoなどのIDaaSのセキュアな利用

    【PoC編】XSSへの耐性においてブラウザのメモリ空間方式はLocal Storage方式より安全か? - GMO Flatt Security Blog
    hdampty7
    hdampty7 2022/08/09
    HttpOnlyのセッションクッキー方式なら認証そのものを取られることはない。まあ、ページの内容とかはXSSがあれば抜かれちゃいますけどね。穴があれば結局同じかなぁ。
  • この発想はすごい! モダンCSSで実装する、ボーダーをアニメーションさせるテクニック

    モダンCSSで実装する、ボーダーをアニメーションさせるテクニックを紹介します。矩形のHTMLはdiv要素1つだけ、ボーダーがどのようにアニメーション化されているのか、その仕組みが視覚的に分かるデモもあります。 CSS border animations by Bramus 下記は各ポイントを意訳したものです。 ※元サイト様のライセンスにもとづいて翻訳しています。 はじめに CSSにおけるボーダーの設定 ボックスモデルの保持 ボーナスコンテンツ: border-image 終わりに はじめに ボーダーをアニメーションさせるCSSのテクニックを紹介します。 ボーダーをアニメーションさせる仕組み CSSにおけるボーダーの設定 CSSで要素にボーダーを実装するには、border, outline, box-shadowの3つのプロパティがあります。Modern CSS Solutionsで詳しく説

    この発想はすごい! モダンCSSで実装する、ボーダーをアニメーションさせるテクニック
    hdampty7
    hdampty7 2022/08/09
    何に使うか思いつかんけど、ブクマしとこ
  • 太田光、古市憲寿「このままでは山上容疑者の目論みどおり」…“旧統一教会叩き” やりすぎ論に疑問の声(SmartFLASH) - Yahoo!ニュース

    安倍晋三元首相の銃撃事件から1カ月。旧統一教会(世界平和統一家庭連合)を追及する声はいまも収まらない。 【写真あり】“塩顔イケメン“と絶賛される山上容疑者、学生時代ほか 逮捕された山上徹也容疑者の知人は、事件前に山上容疑者が「自分の家族が統一教会に関わっていて、霊感商法トラブルでバラバラになってしまった。統一教会がなければ、今も家族といたと思う」と語っていたと誌の取材に証言している。さらに、山上容疑者の実母は旧統一教会に1億円近くの献金をおこない、破産したこともわかっている。 こうした過剰な献金をめぐるトラブルや霊感商法など、問題の多い旧統一教会がなぜ “野放し” にされてきたのか。多くの自民党議員が選挙支援を受けるなど、深い関係を持っていたため、政界とのつながりによって厳しい目が向けられなくなったのではないかという疑惑も浮かび上がっている。 連日ワイドショーで厳しい追及を受ける旧統一教

    太田光、古市憲寿「このままでは山上容疑者の目論みどおり」…“旧統一教会叩き” やりすぎ論に疑問の声(SmartFLASH) - Yahoo!ニュース
    hdampty7
    hdampty7 2022/08/09
    いじめ問題が世間で注目され始めたとき、各地で自殺者が出たことを思い出す。メガンテが流行らないような形での社会改革をやるべきだという話。マスコミだってメガンテの標的になるんだよってことを自覚すべき。